
Remote Syslog はログ保存に Elasticsearch モジュールを使用しています。
影響を受ける製品:
RSC は影響を受けません。
バージョンの確認:
curl -XGET 'http://localhost:9200'
出力:
"number" : "7.16.2"
または
"number" : "6.8.22"
Elasticsearch の公式ドキュメント:
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2
7.16.2 または 6.8.22 より低いすべてのバージョンは脆弱です。バージョンがそれ以上であれば問題なく、対応は不要です。
sudo apt update && sudo apt upgrade
!!推奨バージョンまたはそれ以上がインストールされることを必ず確認してください!!
編集:
nano /etc/elasticsearch/jvm.options
追加:
-Dlog4j2.formatMsgNoLookups=true
Elasticsearch サービスを再起動:
service elasticsearch restart